OFFRE LISEUSES

Une liseuse achetée = une housse offerte* jusqu'au 21 juin

La sécurisation d'une application web. Risque, chiffrement et traitement des vulnérabilités avec PHP

Par : Eric Quinton
Expédié sous 127 jours
Cet article sera commandé chez un fournisseur et vous sera envoyé 127 jours après la date de votre commande.
Nous vous prions de nous excuser mais rencontrons momentanément des soucis d'approvisionnement. C’est le moment de vous laisser tenter par nos livres numériques et notre offre occasion.
  • Paiement en ligne :
    • Livraison à domicile ou en point Mondial Relay estimée à partir du 28 octobre
      Cet article sera commandé chez un fournisseur et vous sera envoyé 127 jours après la date de votre commande.
    • Retrait Click and Collect en magasin gratuit
  • Réservation en ligne avec paiement en magasin :
    • Indisponible pour réserver et payer en magasin
  • Nombre de pages208
  • FormatGrand Format
  • PrésentationBroché
  • Poids0.335 kg
  • Dimensions15,7 cm × 23,5 cm × 1,2 cm
  • ISBN978-1-78405-296-6
  • EAN9781784052966
  • Date de parution01/01/2017
  • CollectionInformatique
  • ÉditeurISTE éditions

Résumé

Les applications web sont la cible privilégiée des pirates. Mal conçues, elles leur permettent d'accéder à des informations confidentielles, voire de pénétrer dans le système informatique de l'entreprise. Sécuriser une application commence par l'estimation du risque qu'elle peut faire courir. Cela passe par une étude des besoins en confidentialité, en intégrité et en disponibilité, puis par une évaluation des impacts en cas d'incident.
De plus, l'application doit être correctement structurée - le modèle MVC est une bonne méthode pour l'architecturer - et doit s'appuyer sur une configuration correcte des serveurs web. Après un rappel sur les bases du chiffrement et la configuration des serveurs web, La sécurisation d'une application web présente les attaques les plus courantes et offre des solutions afin de s'en protéger avec PHP.
Il traite de l'identification des utilisateurs, de la gestion des droits ainsi que des mécanismes avancés pour surveiller les actions réalisées. Enfin, il précise comment tester la résistance du logiciel avant sa mise en production.